« Zero-Day » affectant plusieurs produits d’Apple

Titre« Zero-Day » affectant plusieurs produits d’Apple
Numéro de Référence
Numéro de Référence
39491412/22
Date de publication
Date de publication
14 décembre 2022
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Apple Safari, versions antérieures à la version 16.2
  • iOS, versions antérieures à la version 15.7.2
  •  iPadOS, versions antérieures à la version 15.7.2

Identificateurs externes:

Identificateurs externes

CVE-2022-42856 CVE-2022-46698 CVE-2022-42867 CVE-2022-46691

CVE-2022-46692 CVE-2022-42852 CVE-2022-46696 CVE-2022-46700

CVE-2022-46699 CVE-2022-42863

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Apple annonce la correction de plusieurs vulnérabilités affectant les versions susmentionnées de certains de ses produits. Selon Apple une de ces vulnérabilités identifiée par « CVE-2022-42856 » est un « zero-day » activement exploité et elle peut permettre à un attaquant d’exécuter du code malicieux.

Solution:

Solution

Veuillez se référer au bulletin de sécurité d’Apple afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Exécution de code malicieux

Annexe:

Annexe

Bulletins de sécurité d’Apple:

  • https://support.apple.com/en-us/HT213531#:~:text=Google%20V8%20Security-,WebKit,- Available%20for%3A%20iPhone
  • https://support.apple.com/en-bn/HT213537

DGSSI2024 All rights reserved